授權(quán)和認(rèn)證 Endpoint


layout: docs-default

授權(quán)和認(rèn)證 Endpoint

授權(quán)Endpoint可以用來獲取訪問令牌或者授權(quán)碼(隱式或者授權(quán)碼flow).可以使用web瀏覽器或者WebView來啟動處理流程扎唾。

支持的參數(shù)

請看 規(guī)格.

  • client_id (required)
    • 客戶端標(biāo)識符
  • scope (required)
    • 一個或多個注冊的作用域
  • redirect_uri (required)
    • 必須和一個允許的重定向URIs匹配上刁憋。
  • response_type (required)
    • code 請求授權(quán)碼
    • token 請求訪問令牌(只有資源作用域才能申請訪問令牌)
    • id_token token 請求一個身份令牌和一個訪問令牌 (資源作用域和身份作用域都被允許)
  • response_mode (可選)
    • form_post 通過一個表單Post發(fā)回令牌。否則直接把令牌編碼后返回唯蝶。
  • state (推薦)
    • idsrv 會把狀態(tài)值放在響應(yīng)里面送回請求方,這個可以用來關(guān)聯(lián)請求和響應(yīng)鹉梨。
  • nonce (使用implicit flow的身份令牌必須指明)
    • idsrv 會把 nonce 的值放到身份令牌中, 可以用來關(guān)聯(lián)請求和令牌)
  • prompt (可選)
    • none 請求時不會彈出UI讓用戶選擇赤套。如果不可能 (比如摇予,用戶必須登陸或者同意(consent)),會返回錯誤
    • login 顯示登陸界面,即使用戶已經(jīng)登陸西潘,有一個有效的會話卷玉。
  • code_challenge (使用proof keys必須使用 - v2.5新增)
    • 為 proof key flows發(fā)送code challenge )
  • code_challenge_method (可選 - 默認(rèn)是當(dāng)使用 proof keys為純文本 - v2.5新增)
    • plain 表示Challenge使用純文本(不推薦)
    • S256 表示challenge 使用SHA256哈希。
  • login_hint (可選)
    • 用這個值預(yù)填登陸頁面上的用戶名輸入框
  • ui_locales (可選)
    • 登陸頁面期望顯示的語言
  • max_age (可選)
    • 用戶登陸后超過多長時間(單位為秒),登陸界面彈出喷市。
  • acr_values (可選)
    • 運行傳送一些附加的認(rèn)證相關(guān)信息給用戶服務(wù)--值有特定格式意義:
      • idp:name_of_idp 跳過登陸/主頁界面并直接把用戶轉(zhuǎn)到選擇的第三方認(rèn)證服務(wù)器(基于客戶端配置)
      • tenant:name_of_tenant 用于把承租人名字轉(zhuǎn)給用戶服務(wù)

例子

(去除URL encoding相种,提高url可讀性)

GET /connect/authorize?client_id=client1&scope=openid email api1&response_type=id_token token&redirect_uri=https://myapp/callback&state=abc&nonce=xyz
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市品姓,隨后出現(xiàn)的幾起案子寝并,更是在濱河造成了極大的恐慌,老刑警劉巖腹备,帶你破解...
    沈念sama閱讀 211,639評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件衬潦,死亡現(xiàn)場離奇詭異,居然都是意外死亡馏谨,警方通過查閱死者的電腦和手機(jī)别渔,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,277評論 3 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人哎媚,你說我怎么就攤上這事喇伯。” “怎么了拨与?”我有些...
    開封第一講書人閱讀 157,221評論 0 348
  • 文/不壞的土叔 我叫張陵稻据,是天一觀的道長。 經(jīng)常有香客問我买喧,道長捻悯,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,474評論 1 283
  • 正文 為了忘掉前任淤毛,我火速辦了婚禮今缚,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘低淡。我一直安慰自己姓言,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 65,570評論 6 386
  • 文/花漫 我一把揭開白布蔗蹋。 她就那樣靜靜地躺著何荚,像睡著了一般。 火紅的嫁衣襯著肌膚如雪猪杭。 梳的紋絲不亂的頭發(fā)上餐塘,一...
    開封第一講書人閱讀 49,816評論 1 290
  • 那天,我揣著相機(jī)與錄音皂吮,去河邊找鬼戒傻。 笑死,一個胖子當(dāng)著我的面吹牛涮较,可吹牛的內(nèi)容都是我干的稠鼻。 我是一名探鬼主播,決...
    沈念sama閱讀 38,957評論 3 408
  • 文/蒼蘭香墨 我猛地睜開眼狂票,長吁一口氣:“原來是場噩夢啊……” “哼候齿!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起闺属,我...
    開封第一講書人閱讀 37,718評論 0 266
  • 序言:老撾萬榮一對情侶失蹤慌盯,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后掂器,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體亚皂,經(jīng)...
    沈念sama閱讀 44,176評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,511評論 2 327
  • 正文 我和宋清朗相戀三年国瓮,在試婚紗的時候發(fā)現(xiàn)自己被綠了灭必。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片狞谱。...
    茶點故事閱讀 38,646評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖禁漓,靈堂內(nèi)的尸體忽然破棺而出跟衅,到底是詐尸還是另有隱情,我是刑警寧澤播歼,帶...
    沈念sama閱讀 34,322評論 4 330
  • 正文 年R本政府宣布伶跷,位于F島的核電站,受9級特大地震影響秘狞,放射性物質(zhì)發(fā)生泄漏叭莫。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,934評論 3 313
  • 文/蒙蒙 一烁试、第九天 我趴在偏房一處隱蔽的房頂上張望雇初。 院中可真熱鬧,春花似錦廓潜、人聲如沸抵皱。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,755評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至移盆,卻和暖如春悼院,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背咒循。 一陣腳步聲響...
    開封第一講書人閱讀 31,987評論 1 266
  • 我被黑心中介騙來泰國打工据途, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人叙甸。 一個月前我還...
    沈念sama閱讀 46,358評論 2 360
  • 正文 我出身青樓颖医,卻偏偏與公主長得像,于是被迫代替她去往敵國和親裆蒸。 傳聞我的和親對象是個殘疾皇子熔萧,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,514評論 2 348

推薦閱讀更多精彩內(nèi)容

  • 8. 方法定義(Method Definitions) 通用的HTTP/1.0的方法集將在下面定義,雖然該方法集可...
    Palomar閱讀 3,149評論 0 2
  • 本教程會介紹如何在前端JS程序中集成IdentityServer僚祷。因為所有的處理都在前端佛致,我們會使用一個JS庫oi...
    滅蒙鳥閱讀 7,998評論 5 16
  • 各位讀者朋友鼠年大吉,祝各位新的一年身體健康辙谜,萬事如意俺榆! 最近疫情嚴(yán)重,是一個特殊時期装哆,大家一定要注意防護(hù)罐脊。很多省...
    aoho閱讀 1,766評論 3 1
  • 繁花定嗓,都會落幕,只是選擇落幕的方式不一樣萍桌,牡丹和木棉整朵墜落的壯觀蜕乡,以及一些花兒,一片片凋零的婉轉(zhuǎn)與柔美~ ...
    行者大餅閱讀 298評論 0 2
  • 別人的哪個行為或者瞬間梗夸,讓你覺得很有教養(yǎng)层玲? 有人說,是不輕易拿女孩子的身材和長相開玩笑反症。 有人說辛块,是遇見熟悉的人臉...
    在路上期待遇見你閱讀 333評論 0 1